Les missions du poste


Le besoinNotre client dans le secteur Conseil et audit recherche un/une Analyste SOC / Ingénieur SOAR Cortex XSOAR H/FDescription de la mission :Appel d'offre - Analyste SOC / Ingénieur SOAR Cortex XSOARContexte et objectif de la missionDans le cadre de l'évolution des capacités de détection et de réponse aux incidents de sécurité du SOC interne du client, la mission vise à renforcer l'industrialisation des processus de traitement des incidents autour de la technologie Palo Alto Cortex XSOAR. L'objectif est de traduire des fiches réflexes opérationnelles, formalisées sous Microsoft Visio, en playbooks automatisés ou semi-automatisés dans l'instance Cortex XSOAR, afin de réduire les temps de réponse et d'améliorer la maintenabilité par les équipes internes. L'intervenant sera intégré à l'équipe SOC et travaillera en étroite collaboration avec les analystes SOC sur site à Bordeaux.Objectifs de la mission- Traduire les fiches réflexes opérationnelles en playbooks Cortex XSOAR- Automatiser ou semi-automatiser les processus de réponse aux incidents- Industrialiser les workflows du SOC- Réduire les délais de traitement des incidents- Garantir la maintenabilité des playbooks par les équipes internesMissions principales- Prendre connaissance des fiches réflexes conçues par le SOC sous Microsoft Visio- Valider leur faisabilité technique dans Cortex XSOAR- Développer les playbooks associés, depuis des cinématiques simples jusqu'à des workflows complexes- Tester et implémenter les playbooks dans l'instance Cortex XSOAR- Configurer et optimiser les intégrations nécessaires à l'exécution des playbooks avec les solutions de sécurité périmétrique, les pare-feux, les proxys, les solutions d'identité et d'IGA, ainsi que les autres outils de sécurité du SOC- Développer les scripts spécifiques nécessaires aux intégrations en Python et JavaScript- Documenter techniquement les playbooks créés afin d'assurer leur exploitation et leur maintenance par les équipes internes- Collaborer quotidiennement avec les analystes SOCLivrables attendus- Analyse de faisabilité technique des fiches réflexes existantes- Playbooks Cortex XSOAR développés et configurés- Workflows automatisés ou semi-automatisés opérationnels- Scripts d'intégration en Python et/ou JavaScript- Tests fonctionnels et résultats de validation- Documentation technique des playbooks et des intégrations- Recommandations d'optimisation et de maintenanceProfil recherchéCompétences indispensables :- Cortex XSOAR : expert- Python : expert- JavaScript : expert- Culture SecOps : confirméCompétences techniques recherchées :- Palo Alto Cortex XSOAR- SOAR et automatisation de la réponse aux incidents- Développement de scripts Python pour Cortex XSOAR- Développement JavaScript pour les intégrations XSOAR- Conception de playbooks et de workflows de sécurité- Intégration d'outils de sécurité- Sécurité périmétrique- Pare-feux et proxys- Gestion des identités et solutions IGA- Remédiation réseau, système et identité- Fonctionnement opérationnel d'un SOC- Documentation technique et transfert de connaissancesCompétences / Qualités indispensables :Cortex XSOAR, Python, JavaScript, SOAR / automatisation de la réponse aux incidents, Culture SecOps, Conception de playbooks de sécuritéCompétences / Qualités qui seraient un + :/Informations concernant le télétravail :Oui - 2 jours/semaine

Le profil recherché

Profil recherchéCortex XSOARPythonJavaScriptSOAR / automatisation de la réponse aux incidentsCulture SecOpsConception de playbooks de sécurité

Compétences requises

  • Python
  • Javascript
  • Proxy
  • Pare-feu
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Logistique à Bordeaux